Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SAMLRaider — SAML2 Burp एक्सटेंशन | Kitploit
उपकरण/GitHubGitHub/compasssecurity/samlraider
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाफज़िंगक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp एक्सटेंशन

447855 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

SAML Raider - SAML2 Burp एक्सटेंशन

विवरण

SAML Raider SAML इंफ्रास्ट्रक्चर के परीक्षण के लिए एक Burp Suite एक्सटेंशन है। इसमें दो मुख्य कार्यक्षमताएँ हैं: SAML संदेशों में हेरफेर करना और X.509 प्रमाणपत्रों का प्रबंधन करना।

यह सॉफ्टवेयर मूल रूप से Roland Bischofberger और Emanuel Duss (@emanuelduss) द्वारा Hochschule für Technik Rapperswil (HSR) में एक बैचलर थीसिस के दौरान बनाया गया था।

विशेषताएँ

एक्सटेंशन दो भागों में विभाजित है। एक SAML संदेश संपादक और एक प्रमाणपत्र प्रबंधन उपकरण।

संदेश संपादक

SAML Raider संदेश संपादक की विशेषताएँ:

  • SAML संदेशों और अभिकथनों पर हस्ताक्षर करें (हस्ताक्षर स्पूफिंग हमला)
  • हस्ताक्षर हटाएँ (हस्ताक्षर बहिष्करण हमला)
  • SAML संदेशों को संपादित करें (SAMLRequest, SAMLResponse और कस्टम पैरामीटर नाम)
  • आठ सामान्य XSW हमले करें
  • XXE और XSLT हमले के पेलोड डालें
  • समर्थित प्रोफाइल: SAML वेबब्राउज़र सिंगल साइन-ऑन प्रोफाइल, वेब सर्विसेज सिक्योरिटी SAML टोकन प्रोफाइल
  • समर्थित बाइंडिंग: POST बाइंडिंग, रीडायरेक्ट बाइंडिंग, SOAP बाइंडिंग, URI बाइंडिंग

SAML हमले:

SAML हमले

SAML संदेश जानकारी:

SAML संदेश जानकारी

प्रमाणपत्र प्रबंधन

SAML Raider प्रमाणपत्र प्रबंधन की विशेषताएँ:

  • X.509 प्रमाणपत्र आयात करें (PEM और DER प्रारूप)
  • X.509 प्रमाणपत्र श्रृंखलाएँ आयात करें
  • X.509 प्रमाणपत्र निर्यात करें (PEM प्रारूप)
  • आयातित X.509 प्रमाणपत्र हटाएँ
  • X.509 प्रमाणपत्रों की जानकारी प्रदर्शित करें
  • निजी कुंजियाँ आयात करें (DER प्रारूप में PKCD#8 और PEM प्रारूप में पारंपरिक RSA)
  • निजी कुंजियाँ निर्यात करें (पारंपरिक RSA कुंजी PEM प्रारूप)
  • X.509 प्रमाणपत्रों का क्लोनिंग
  • X.509 प्रमाणपत्र श्रृंखलाओं का क्लोनिंग
  • नए X.509 प्रमाणपत्र बनाएँ
  • मौजूदा X.509 प्रमाणपत्रों को संपादित करना और स्व-हस्ताक्षर करना

प्रमाणपत्र प्रबंधन:

प्रमाणपत्र प्रबंधन

डेमो

SAML हस्ताक्षर स्पूफिंग डेमो:

SAML हस्ताक्षर स्पूफिंग डेमो

FusionAuth XXE डेमो (CVE-2021-27736):

FusionAuth XXE डेमो

स्थापना

BApp Store से स्थापना

SAML Raider को स्थापित करने का अनुशंसित और सबसे आसान तरीका BApp Store का उपयोग करना है। Burp खोलें और Extensions टैब में BApp Store टैब पर क्लिक करें। SAML Raider चुनें और हमारा एक्सटेंशन स्थापित करने के लिए Install बटन दबाएँ।

हमारे एक्सटेंशन को जितने चाहें उतने स्टार देकर रेट करना न भूलें 😄।

मैन्युअल स्थापना

सबसे पहले, SAML Raider का नवीनतम संस्करण डाउनलोड करें: saml-raider-2.5.2.jar। फिर, Burp Suite प्रारंभ करें और Extensions टैब में Add पर क्लिक करें। SAML Raider JAR फ़ाइल चुनें और आप उपयोग के लिए तैयार हैं।

उपयोग संकेत

SAML वातावरण का अधिक आराम से परीक्षण करने के लिए, आप प्रॉक्सी सेटिंग्स में एक इंटरसेप्ट नियम जोड़ सकते हैं। एक नया नियम जोड़ें जो जाँचता है कि अनुरोध में पैरामीटर नाम SAMLResponse मौजूद है या नहीं। हमें उम्मीद है कि हमारे एक्सटेंशन का उपयोग अधिकतर स्व-व्याख्यात्मक है 😄। यदि आपके पास प्रश्न हैं, तो हमसे पूछने में संकोच न करें!

यदि आपके पास SAML संदेश के लिए एक कस्टम पैरामीटर नाम है, तो इसे SAML Raider Certificates टैब में कॉन्फ़िगर किया जा सकता है।

यदि आप सर्वर पर भेजने से पहले SAML Raider को अपने SAML संदेश को पार्स नहीं करने देना चाहते हैं (उदाहरण के लिए XXE हमले करते समय), तो रॉ मोड का उपयोग करें।

विकास

hacking देखें।

प्रतिक्रिया, बग और फीचर अनुरोध

प्रतिक्रिया का स्वागत है! कृपया हमसे संपर्क करें या GitHub पर एक नई issue बनाएँ।

लाइसेंस

लाइसेंस अधिकारों और सीमाओं के लिए LICENSE फ़ाइल (MIT लाइसेंस) देखें।

संदर्भ

SAML Raider इंटरनेट पर मौजूद है :).

बैचलर थीसिस

  • हमारी बैचलर थीसिस, जहाँ SAML Raider का जन्म हुआ: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf।

सामान्य

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • हमारी कंपनी के ब्लॉग @CompassSecurity में SAML Raider: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

SAML हैकिंग ट्यूटोरियल

  • @epi052 द्वारा शानदार SAML सुरक्षा परीक्षण ब्लॉग पोस्ट:
    • SAML परीक्षण पद्धति की मूल बातें: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • SAML Raider का उपयोग करके SAML परीक्षण पद्धति: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Burp Suite के साथ SAML सिंगल साइन-ऑन हैक करें: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • SSO पर हमला: सामान्य SAML कमजोरियाँ और उन्हें खोजने के तरीके: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • SAML सिग्नेचर रैपिंग हमले को सत्यापित करने के लिए Burp Suite का उपयोग कैसे करें: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • SAML से संबंधित कमजोरियाँ: https://varutra.com/blog/?p=1945b
  • SAML पर नियंत्रण: https://www.anitian.com/owning-saml/

SAML Raider का उपयोग करके खोजी गई कमजोरियाँ

  • CVE-2015-5372: nevisAuth प्रमाणीकरण बायपास (हस्ताक्षर स्पूफिंग)
    • ब्लॉग पोस्ट: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • एडवाइज़री: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Slack SAML प्रमाणीकरण बायपास:
    • ब्लॉग पोस्ट: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: FusionAuth हस्ताक्षर बहिष्करण हमला
    • एडवाइज़री: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: FusionAuth SAML लाइब्रेरी
    • एडवाइज़री: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

अन्य

  • SANS Burp Suite चीट शीट SAML Raider की अनुशंसा करती है: https://www.sans.org/posters/burp-suite-cheat-sheet/

लेखक

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
टूल डाउनलोड करें